PT-2026-50916 · Unknown · Realtimes Desktop Service
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
RealTimes Desktop Service versão 18.1.4
Descrição
Existe um caminho de serviço não Aspas (unquoted service path) no binário
rpdsvc.exe. Isso permite que atacantes locais escalem privilégios ao colocar executáveis maliciosos em diretórios de caminho não aspas, que são então executados com privilégios de LocalSystem durante a inicialização do serviço ou reinicialização do sistema. Um caminho de serviço não aspas ocorre quando o caminho de um serviço contém espaços e não está delimitado por aspas, permitindo que o sistema operacional execute potencialmente um arquivo diferente com um nome mais curto no caminho.Recomendações
Atualize o RealTimes Desktop Service para uma versão posterior à 18.1.4.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Realtimes Desktop Service